Rechtliches
Datenschutzerklärung
Stand: 19.08.2026. Diese Erklärung wird aus den aktuell aktiven Datenschutz- und Aufbewahrungseinstellungen dieses Dienstes erzeugt.
1. Verantwortliche Stelle
Pascal Wierling
Voßstr. 109
45964 Gladbeck
E-Mail: datenschutz@pw-solutions.net
Datenschutzbeauftragte Stelle (falls bestellt):
Nicht bestellt oder nicht hinterlegt
2. Welche Daten wir wofür verarbeiten
Wir verarbeiten die Daten, die erforderlich sind, um den URL-Shortener, Nutzerkonten, Link-in-Bio-Seiten, Sicherheitsfunktionen und die von Ihnen angeforderten Funktionen bereitzustellen. Dazu können insbesondere Account- und Kontaktdaten, Kurzlink- und Zieladressen, technische Nutzungsdaten, Sicherheitsereignisse, Kommunikationsinhalte sowie Statistikdaten gehören.
Die Verarbeitung erfolgt je nach Fall zur Vertragserfüllung bzw. zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung rechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO) oder zum Schutz unseres berechtigten Interesses an einem sicheren, missbrauchsfreien und funktionsfähigen Dienst (Art. 6 Abs. 1 lit. f DSGVO). Soweit eine Einwilligung eingeholt wird, ist diese die jeweilige Rechtsgrundlage und kann mit Wirkung für die Zukunft widerrufen werden.
Die für Registrierung, Anmeldung, Linkverwaltung oder eine angeforderte Kommunikation erforderlichen Angaben sind notwendig, um die jeweilige Funktion bereitzustellen. Ohne diese Angaben kann die betreffende Funktion gegebenenfalls nicht genutzt werden.
3. Öffentliche Aufrufe, Kurzlinks und Statistiken
Beim Aufruf eines Kurzlinks wird die Weiterleitung technisch verarbeitet. Je nach Einstellung können für Statistik, Missbrauchsschutz und Fehleranalyse Zeitpunkt, gekürzte oder vollständige IP-Adresse, Referrer, Geräte- bzw. Browserinformationen und der aufgerufene Kurzlink verarbeitet werden. Link-Statistiken umfassen unter anderem Referrer-, Länder- und Geräteauswertungen. Conversion-Ziele messen, ob ein für einen Link definiertes Ziel erreicht wurde.
Link-in-Bio-Seiten speichern die von ihren Erstellenden hinterlegten Profil- und Buttoninhalte sowie aggregierte Klickzahlen pro Button. Zeitgesteuerte oder hervorgehobene Buttons ändern daran nichts.
4. Aktuelle Einstellung zur IP-Speicherung
| Zweck | Verarbeitung | Aktuelle Einstellung |
|---|---|---|
| Link-Statistiken | Besuche, Referrer und Geräteauswertung für Kurzlinks. | Anonymisiert speichern |
| Link-Erstellung | Nachvollziehbarkeit bei neu erstellten Kurzlinks. | Anonymisiert speichern |
| Öffentliche Verwaltungslinks | Öffentliche Link-Verwaltung ohne registrierten Account. | Anonymisiert speichern |
| Abuse-Meldungen | Missbrauchsmeldungen und Rückfragen an Meldende. | Anonymisiert speichern |
| Datenauskunft | Öffentliche Datenkopie- und Auskunftsanfragen. | Anonymisiert speichern |
| Audit-Protokoll | Administrative Nachvollziehbarkeit von Änderungen. | Anonymisiert speichern |
| Sicherheit und Brute-Force-Schutz | Login-Schutz, Rate-Limits, Captcha- und Abuse-Abwehr. | Vollständig speichern |
| Sitzungen und Geräte | Account-Sitzungen, angemeldet bleiben und vertrauenswürdige Geräte. | Vollständig speichern |
5. Cookies, Sitzungen und ähnliche Technologien
Für Anmeldung, Sicherheit, Sprachwahl und die grundlegende Funktion des Dienstes können technisch notwendige Cookies oder vergleichbare Speichermechanismen eingesetzt werden. Diese dienen insbesondere der Sitzungsverwaltung, dem Schutz vor unbefugtem Zugriff und der Speicherung Ihrer gewählten Einstellungen. Die Auswahl im Cookie-Banner wird lokal im Browser für höchstens 180 Tage gespeichert und kann jederzeit über „Cookie-Einstellungen“ geändert werden. Optionale externe Dienste werden erst nach Ihrer Einwilligung geladen.
6. Empfänger und externe Dienste
Personenbezogene Daten werden nur weitergegeben, wenn dies für die Bereitstellung des Dienstes erforderlich ist, eine rechtliche Verpflichtung besteht oder Sie eingewilligt haben. Der Dienst nutzt aktuell folgende technische Empfänger bzw. Dienste:
| Empfänger / Dienst | Zweck |
|---|---|
| STRATO AG | Hosting, Datenbankbetrieb, technische Bereitstellung und Datensicherung dieses Dienstes. |
| Für den Versand konfigurierte E-Mail-Infrastruktur | Versand von Systemmails, etwa zur Registrierung, Sicherheit, Linkverwaltung oder Kommunikation. |
| QuickChart und QRServer | Externe Erzeugung bzw. Anzeige von QR-Codes. Dabei wird die für den QR-Code benötigte Zieladresse an den jeweiligen Dienst übertragen. |
Soweit bei der Nutzung eines externen Dienstes eine Übermittlung in ein Drittland erfolgt, findet diese nur unter den gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO statt. Informationen zu den jeweils geltenden Garantien können bei der verantwortlichen Stelle angefragt werden.
7. Speicherfristen und Löschung
Die folgenden Fristen werden unmittelbar aus den aktiven Systemeinstellungen übernommen. Nach Ablauf löscht oder bereinigt das System die Daten entsprechend der beschriebenen Routine, soweit keine gesetzliche Aufbewahrungspflicht oder ein überwiegender Grund zur weiteren Aufbewahrung besteht.
| Datenkategorie | Zweck | Speicherort | Frist | Löschung |
|---|---|---|---|---|
| Accounts | Login, Rollen, Freigaben und Accountverwaltung | Tabelle users | Bis zur Löschung durch User/Admin; Self-Service-Löschungen starten erst nach E-Mail-Bestätigung und 7 Tagen Wartefrist. | Bestätigte Account-Löschungen werden per Cron verarbeitet und protokolliert. |
| Sicherheitsmerkmale | 2FA, Passwort-Reset und E-Mail-Bestätigung | Tabelle user_tokens und Sicherheitsfelder am Account | Tokens 90 Tage nach Ablauf oder Nutzung. | Abgelaufene oder genutzte Tokens werden automatisch gelöscht. |
| User-Einstellungen | Dashboard, Filter, Menüs und Vorlagen | Tabellen saved_filter_views, navigation_layout_items, link_templates | Bis zur manuellen Löschung oder Account-Löschung. | Nutzerbezogene Daten werden über Account- und Link-Löschungen entfernt. |
| Link-in-Bio-Seiten und Button-Klickzahlen | Bereitstellung von Profilseiten, Buttons, zeitgesteuerten Verweisen und ihrer aggregierten Klickzahlen | Tabellen bio_pages, bio_links | Bis zur Löschung der Profilseite oder des zugehörigen Accounts. | Seiten und Buttons werden mit der Profilseite bzw. dem Account entfernt. |
| Kurzlinks | Bereitstellung und Verwaltung der Kurzlinks | Tabelle links | Bis zur Löschung durch User/Admin; gelöschte Links bleiben 14 Tage im Papierkorb. | Papierkorb-Bereinigung und Code-Reservierung im Cronjob. |
| Kurzcode-Reservierungen | Verhindert, dass gelöschte oder abgelaufene Codes zu früh neu vergeben werden | Tabelle code_reservations | 180 Tage nach Löschung oder Ablauf. | Abgelaufene Reservierungen werden im Cronjob entfernt. |
| Öffentliche Verwaltungslinks | Tokenbasierte Verwaltung öffentlich erstellter Kurzlinks und optionale E-Mail-Zusendung | Tabelle public_link_access_tokens | 30 Tage je Verwaltungslink; bei hinterlegter E-Mail automatische Erneuerung bis zum Widerruf oder zur Link-Löschung. | Widerrufene oder mit dem Kurzlink gelöschte Verwaltungszugänge werden entfernt; abgelaufene Zugänge werden erneuert oder verlieren ihre Gültigkeit. |
| Einzellink-Statistiken | Statistikseiten für einzelne Links | Tabellen link_visits, link_visit_daily_stats | Bis zur endgültigen Löschung des Kurzlinks. | Statistiken werden nicht zeitbasiert gelöscht, sondern zusammen mit dem zugehörigen Kurzlink entfernt. |
| Conversion-Ziele und -Ereignisse | Messung, ob ein für einen Kurzlink definiertes Ziel erreicht wurde | Tabellen link_conversion_goals, link_conversion_events | Bis zur endgültigen Löschung des zugehörigen Kurzlinks oder Conversion-Ziels. | Ziele und Ereignisse werden mit dem Kurzlink bzw. dem Ziel entfernt. |
| Klick-Queue | Performance-Puffer für Weiterleitungen und Statistikverarbeitung | Tabelle click_events | 14 Tage nach Verarbeitung. | Verarbeitete Queue-Einträge werden automatisch gelöscht. |
| Statistik-Rollups | Schnelle Dashboards für längere Zeiträume | Tabelle link_visit_period_stats | Bis zur endgültigen Löschung des Kurzlinks. | Aggregierte Statistikwerte bleiben am Link und werden bei endgültiger Link-Löschung entfernt. |
| Audit- und Systemprotokolle | Nachvollziehbarkeit administrativer Aktionen | Tabelle audit_logs | 90 Tage. | Audit-Logs werden nach Ablauf gelöscht; Löschvorgänge werden separat protokolliert. |
| Sicherheitsereignisse | Brute-Force-Schutz, Login-Versuche und Rate-Limits | Tabellen auth_attempts, rate_limit_events | 90 Tage. | Alte Sicherheitsereignisse werden automatisch gelöscht. |
| Sitzungen und Geräte | Angemeldet bleiben, Sitzungsverwaltung und Gerätesicherheit | Tabellen user_sessions, trusted_devices | 90 Tage nach Ablauf oder Widerruf. | Beendete oder abgelaufene Sitzungen werden automatisch gelöscht. |
| E-Mail-Ausgang | Nachvollziehbarkeit und erneuter Versand von Systemmails | Tabelle mail_outbox | 90 Tage. | Gesendete, fehlgeschlagene und alte Queue-Einträge werden automatisch gelöscht. |
| Benachrichtigungen | In-App-Hinweise und Admin-Aufgaben | Tabelle in_app_notifications | 90 Tage für gelesene Hinweise. | Gelesene oder abgelaufene Hinweise werden automatisch gelöscht. |
| Abuse-Meldungen | Missbrauchsmeldungen und Moderationskommunikation | Tabellen abuse_reports, abuse_report_messages | 90 Tage nach Abschluss. | Abgeschlossene, gesperrte oder gelöschte Meldungen werden automatisch gelöscht. |
| Support-Tickets | Hilfeanfragen, Rückfragen und Support-Kommunikation | Tabellen support_tickets, support_ticket_messages | 90 Tage nach Abschluss. | Gelöste oder geschlossene Support-Tickets werden automatisch gelöscht. |
| Datenauskunftsanfragen | DSGVO-Auskunft und Datenkopie-Prozess | Tabelle data_access_requests und geschützte Exportdateien | 90 Tage; Downloadlinks 7 Tage; Bereitstellung nach 72 Stunden Sicherheitsprüfung. | Abgelaufene Exporte und alte Prozessdaten werden automatisch gelöscht. |
| Performance-Metriken und Jobs | Systemdiagnose, Queue-Überwachung und Fehleranalyse | Tabellen request_metrics, system_jobs, background_tasks | 90 Tage bzw. Background Tasks 7 Tage. | Alte Metriken und erledigte Tasks werden automatisch gelöscht. |
| Backups | Wiederherstellung und Betriebssicherheit | Backup-Dateien und Tabelle system_backups | 30 Tage. | Backup-Bereinigung läuft über die Backup-Routine. |
| Löschprotokolle | Nachweis, wann personenbezogene oder operative Datensätze gelöscht wurden | Tabelle deletion_logs | 365 Tage. | Alte Löschprotokolle werden automatisch gelöscht. |
8. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Bei einer Einwilligung können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich hierfür an die oben genannte Kontaktadresse.
Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist insbesondere: Nicht hinterlegt
Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung findet nicht statt. Technische Risiko- und Abuse-Prüfungen können jedoch dazu führen, dass eine Anfrage zur Sicherheit des Dienstes vorläufig begrenzt oder zur Prüfung markiert wird.
9. Aktualisierung dieser Erklärung
Wir passen diese Erklärung an, wenn sich Datenverarbeitungen, rechtliche Anforderungen oder die Einstellungen des Dienstes ändern. Die oben angegebene Fassung ist maßgeblich.